X



【速報】SBI証券、顧客資金9864万円流出 ゆうちょ銀と三菱UFJ銀の偽口座に送金 ★5 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★
垢版 |
2020/09/16(水) 20:18:16.85ID:Ml79plIJ9
インターネット証券のSBI証券は16日、顧客の6口座から約9864万円が流出したと発表した。第三者が証券口座に不正にログインし、ゆうちょ銀行と三菱UFJ銀行に作った偽の銀行口座に送金・出金したという。SBI証券は全額を補償する方針。複数の電子決済サービスで銀行預金の流出が相次ぐなか、改めてセキュリティー体制が問われることになりそうだ。
出金先はゆうちょ銀の偽口座あてに5口座、三菱UFJ銀が1口座だった。7〜9月初旬の間に証券口座の中の金融資産を売却するなどして換金し、偽口座に送金。SBI証券は偽口座に流出した資金がさらに出金されていることを確認しているという。

続きはソース
https://www.nikkei.com/article/DGXMZO63905840W0A910C2EE9000/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1600249048/
0770不要不急の名無しさん
垢版 |
2020/09/16(水) 23:01:38.92ID:QNqiVqEY0
なんでいまだに偽の銀行口座とかが存在するんだよ
全員マイナンバーと紐づけして、紐づけしなかったやつの口座は没収しろよ
0771不要不急の名無しさん
垢版 |
2020/09/16(水) 23:01:46.72ID:uVVV1H2x0
>>764
ワンタイムパスもUFJは突破されたことあるぞ
0772不要不急の名無しさん
垢版 |
2020/09/16(水) 23:01:46.95ID:aB4iY6+A0
>>748
身分証明書偽造でしょ。
0773不要不急の名無しさん
垢版 |
2020/09/16(水) 23:02:05.59ID:4j64TKqr0
シナとかチョンの端末使って金融取引とか、狂気の沙汰ですよ。全部筒抜けですもn
0775不要不急の名無しさん
垢版 |
2020/09/16(水) 23:02:08.24ID:wcby8LP90
>>721
JavaScript強要してる時点で根本的に脆弱だろ
JavaScript有効にしている端末からのログインを禁止するのが最低限のセキュリティだっつの
国勢調査までJavaScript強要してる盆暗政府がデジタル云々笑わせるわ
ガチキチテロ組織NTTあたりが受注してんだろうけど
温室効果ガスまき散らして気候変動させて災害連発させるマッチポンプ経済、ITも同様とか
ブラウザ使うだけでお前らの個人情報から変態性癖まであちこちにダダ漏れだっつの
0776不要不急の名無しさん
垢版 |
2020/09/16(水) 23:02:26.93ID:lFX14LCV0
>>767
証券だからそれは怖いよね
SBIに連絡とってなんて悠長なことをやってると機を失う
0777不要不急の名無しさん
垢版 |
2020/09/16(水) 23:02:33.13ID:mrOUbP/XO
>>679
そのへんなんか
役所仕事のデジタル化は範囲外なんかな
まあ、どひゃー感が相当あった、定額給付金の件は、どーしてそーなったのかとどうしてあるべきだったのか、は
相当の総括すべきとおもうんだが、
いろんな側面があると思うが、ちゃんと総括すれば、ガチな叩き台になると思うんだけど。
0778不要不急の名無しさん
垢版 |
2020/09/16(水) 23:02:37.28ID:tlIh5LSE0
注目すべきは被害があった銀行。ゆうちょ5口座役9000万、UFJ1口座役600万
ゆうちょの方が偽物の身分証明書で口座を作りやすかったんだっていうこと。

被害の口はフィッシングでからだが、旧ワンタイム無しで口座変更できるSBI、偽口座作れてしまった銀行。
0779不要不急の名無しさん
垢版 |
2020/09/16(水) 23:03:02.45ID:B+0wyazU0
ニセ口座って名義が同じならいいのか
住所まで見ないのかな
さっきUFJで口座申請したけどキャッシュカードは免許証住所に送ってくるわけだしな
0780不要不急の名無しさん
垢版 |
2020/09/16(水) 23:03:11.35ID:BAU5ZL+H0
>>708
SBI証券、この自体にはワンタイムパスワードは存在しない。
そもそも、このご時世に無いって時点でダメ出しされてる。

そもそもフィッシング詐欺による偽造URLの偽サイトでIDとパスワードと本人確認の
第2パスワードを抜かれた時点で詰んだって話よね。

で、もっと本命が、本人名義の新規口座を用意されちゃったって時点でもっと詰んでる。
簡単に同じ名義を第三者が簡単に用意できてしまったという2つの問題点。
問題にされてるのは、
0781不要不急の名無しさん
垢版 |
2020/09/16(水) 23:03:12.49ID:OBfmXoDV0
>>762
だからログイン可能なPCを固定するPCあんしん登録やってれば、
良かったんだってば。SBIも推奨してる。

PCのHPからしか、登録口座変更や送金機能はないんだから。
0782不要不急の名無しさん
垢版 |
2020/09/16(水) 23:03:39.82ID:gx3t3lCC0
>>748
SBI利用者の住民票なりを偽造して、普通に銀行口座を開設した
んで、SBI口座から送金
SBIからは名義が同一の口座にしか送金できない仕組みだけど、これならパスできる
0783不要不急の名無しさん
垢版 |
2020/09/16(水) 23:03:50.84ID:LwlirVRF0
>>774
これはSBI証券の話だし多分フィッシングだからあんま関係ないけど変えたかったら変えなさい
それよりスマート認証使ってないならオンにしたらいいよ
0784不要不急の名無しさん
垢版 |
2020/09/16(水) 23:04:07.59ID:K4hoYzOB0
>>744
税務署を経由させたらいい。
銀行に個人情報を教える必要はなくて、
銀行に送られてきた開設申し込みが、確かに本人であると、わかればよいだけだから。

これなら大喜びで税務署も協力するだろうw
0785不要不急の名無しさん
垢版 |
2020/09/16(水) 23:04:26.28ID:klH+bj2V0
>>733
速攻でそう言わないと客が資金を動かしてしまうんじゃないの
自分はゆうちょがもたもたしてたからさっさと全部他へ退避させたもの
0786不要不急の名無しさん
垢版 |
2020/09/16(水) 23:05:19.63ID:lFX14LCV0
>>778
ゆうちょ窓口ははっきり言ってレベルが低いからね
いまだにお役所感覚が抜けてない
事前に問い合わせセンターで確認してきた処理を依頼したら
「そういうことは出来ません!!」って追い返されそうになったし
0787不要不急の名無しさん
垢版 |
2020/09/16(水) 23:05:30.15ID:o9UXXHhY0
Amazon楽天のフィッシング詐欺はよく届くがSBIは届いたことないな。
てかそういうメール送る馬鹿は逮捕できないもんかな。
0788不要不急の名無しさん
垢版 |
2020/09/16(水) 23:05:46.39ID:wKuZqgxU0
>>779
複数口座が作られた銀行は登録情報を微妙に変えて
テストされた
5パターンが登録可能だったかと
0789不要不急の名無しさん
垢版 |
2020/09/16(水) 23:05:57.38ID:Aj4kIwtJ0
>>768
なるほど。登録口座の変更したことないから変更が容易までは知らんな、確かに
即時入金にワンタイム必要も利益の出金は口座宛にパスの認証もなく出金は可能だ
0790不要不急の名無しさん
垢版 |
2020/09/16(水) 23:07:02.64ID:bf4gMedg0
>>730
本人限定受取郵便でキャッシュカードを送ってくるから、本人確認としては有効なんだけどね

証券口座からの銀行口座への出金は、名義人だけでなく住所まで一致しないとダメにするとかかねぇ

住所変更時は銀行と証券両方とも本人限定受取郵便を義務付けるとか?
0791不要不急の名無しさん
垢版 |
2020/09/16(水) 23:07:16.79ID:f75oBCwu0
>>761
私と旦那で口座あるけどそんなのない
その機械?がある人とない人が混在してんのかな
0792不要不急の名無しさん
垢版 |
2020/09/16(水) 23:07:33.69ID:yNPJ0tNu0
電子決済サービス関係ないのに
このタイミングでさらっとカミングアウトしてきたな
0793不要不急の名無しさん
垢版 |
2020/09/16(水) 23:07:34.46ID:OBfmXoDV0
>>782
送金口座を変更するにはHPからしかできない。
だからPCあんしん登録をやってれば、犯人に送金はできない。
0794不要不急の名無しさん
垢版 |
2020/09/16(水) 23:08:09.44ID:K4hoYzOB0
>>762
一般論として、フィッシングに引っかからない対策は、個人の責任と思う
対策がめんどうなら、テレフォンバンキングまでで

本人確認は、上で書いたが、銀行が役所に照会かけられる仕組みが必要と思う
法改正してでも、政府にがんばってもらいたいな
0796不要不急の名無しさん
垢版 |
2020/09/16(水) 23:08:24.48ID:f35uk9Kt0
やらかした当時のCoincheck並みだよな
bitbankだかビットフライヤーだか忘れたけど、あれだと登録に免許証を持った自分の自撮りを申請したり必要だったぞ
0797不要不急の名無しさん
垢版 |
2020/09/16(水) 23:08:40.76ID:+MBuydSd0
証券会社が出金先の銀行口座登録者の住所まで取得できるようになるのは個人情報がーとかになりそうだからな。
口座名義は公開情報だからいいけど
0798不要不急の名無しさん
垢版 |
2020/09/16(水) 23:08:55.99ID:BAU5ZL+H0
>>791
SBI証券にそんなワンタイムのトークン機器用意されて無いから。
SBI証券口座持ってる奴ならばかな話してんなーって判るよ。
0800不要不急の名無しさん
垢版 |
2020/09/16(水) 23:10:07.66ID:8WKIGvFy0
これはこれで問題だけどドコモの目くらましを疑ってしまう
0801不要不急の名無しさん
垢版 |
2020/09/16(水) 23:10:17.22ID:MRPVnnc00
>>767
パソコン壊れてもログイン番号があるから別のパソコンで
ログインは出来るだろうが 番号は自分で管理する書き留めて
置くんだな
0802不要不急の名無しさん
垢版 |
2020/09/16(水) 23:10:33.51ID:nLTWDKl+0
二段階認証なんてクソの役にも立たないどころか
ログインが面倒になって不正送金くらってることすら気づかなくなるわ
環境によって動作が異なるJavaScriptなんか使うから
動作確認されないLinuxとか安全なPCから使えないしな
そういう意味でSBIや新生銀行は最も危険な銀行
0803不要不急の名無しさん
垢版 |
2020/09/16(水) 23:11:01.51ID:NznNNjOx0
2016年9月に流出した個人情報が元じゃねーの?
0804不要不急の名無しさん
垢版 |
2020/09/16(水) 23:11:38.20ID:WkT1Wesz0
>>795
明らかにバカはお前だぞ
0805不要不急の名無しさん
垢版 |
2020/09/16(水) 23:12:21.33ID:+MBuydSd0
こっちは総当たりじゃなくて漏れたかフィッシングされたかが原因だから「俺証券やってねーから関係ねえ」と言える人は安心なんだろうな。
0806不要不急の名無しさん
垢版 |
2020/09/16(水) 23:12:38.34ID:L6ABGBo80
>>781
スマホでPC用のHPをなんで開けないと思っているのか不思議でたまらんがw
お前、実際にスマホでやってみたか?
0807不要不急の名無しさん
垢版 |
2020/09/16(水) 23:12:58.68ID:o9UXXHhY0
>>799
証券口座数最多がSBIだからまず狙われたってだけで
他の方が安全ってわけではないよな。
0808不要不急の名無しさん
垢版 |
2020/09/16(水) 23:13:05.67ID:+ghP0hSO0
>>1
SBIは送金便利だもんなぁ〜

そりゃそうなる…
0809不要不急の名無しさん
垢版 |
2020/09/16(水) 23:13:15.08ID:BAU5ZL+H0
>>794
全く同感だ。フィッシング詐欺に関しては別に証券会社に限った話ではない
Amazonとかでも普通に送られてくるものな・・・・
あんなの不用意にURL先クリックしてIDとパス入力しちゃう奴いるとおもうぞ。
最近はAmazon側も警戒してて、いつも購入してるIPアドレスとは違うアクセスがあると
突破出来ないようにしてるけど、それでもPCそのものハッキングされちゃってたら
リモートアクセスで本人のPCを遠隔操作でやりたい放題だろうし。

ただ、今回の件は、本人名義の名前で、第三者が新規で銀行開設が偽造で簡単に
作られてしまったというのも相当問題あると思うわ。
0810不要不急の名無しさん
垢版 |
2020/09/16(水) 23:13:28.32ID:K4hoYzOB0
>>791
銀行の話じゃね?
SBI証券はしらないけど、証券口座には取引パスワードがあるし。
0811不要不急の名無しさん
垢版 |
2020/09/16(水) 23:13:39.23ID:uJtrKJe70
>>796
ここ数日あの仮想通貨騒ぎよりやばい事起きてるのに結構静かなのはなんでだろうな
0812不要不急の名無しさん
垢版 |
2020/09/16(水) 23:13:59.65ID:B+0wyazU0
なるほど名義だけみたいだね
それなら偽造はできそうだな
さっきやったUFJアプリのはカラーコピーの写真かを判断するためだろうけど
斜め上から撮って厚み確認の項目があったわ
クレカではそれなかったな
0813不要不急の名無しさん
垢版 |
2020/09/16(水) 23:14:06.53ID:MRPVnnc00
>>791
御免なさい 今まで言ってたのは三菱UFJの事でした
勘違いでした 申し訳ない 引っ込みます
0814不要不急の名無しさん
垢版 |
2020/09/16(水) 23:14:51.41ID:GtC71icA0
>>811
実はプチエンジェルクラスの闇があったりして(笑)
0815不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:07.05ID:xzF+sQDq0
>>573
マイナンバーと口座を紐つけする案が出てる
しかも全口座になるかもしれん
怪しい
0816不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:12.06ID:+MBuydSd0
証券口座持ってなくてもそもそも

ネットバンキングに不正ログインされてお好きな犯人口座に勝手に振り込みされた
みたいなもんか。
これは第二番号ごと情報抜かれたら止めようがないもんな。

フィッシングかからないようにしましょうしかねえw
0817不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:19.33ID:L6ABGBo80
>>791
そいつは完全な嵐だろw 日本人じゃないかもわからんなw
そんなカード 自分も聞いたことないわ
0818不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:25.38ID:7lRt7Mfv0
iDeCoと積立ニーサ口座SBIにしようと思ってたけど
楽天の方が良い?大して変わらないかな
0819不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:40.40ID:wnsY/ByS0
送金先が税務署の口座だったら笑う
0820不要不急の名無しさん
垢版 |
2020/09/16(水) 23:15:51.09ID:t6i5MKzk0
>>813
銀行はワンタイム用のトークンくれるね
SMBCもそうだった
でもスマホアプリに変えさせたいらしいのかも
0821不要不急の名無しさん
垢版 |
2020/09/16(水) 23:16:03.35ID:+ghP0hSO0
>>1
6口座から1億てのが凄いよな
0823不要不急の名無しさん
垢版 |
2020/09/16(水) 23:16:48.33ID:01S0bwpN0
PayPayといいSBグループこわいねえ
0824不要不急の名無しさん
垢版 |
2020/09/16(水) 23:16:52.25ID:A41njZZE0
>>24
単純に日本社会が無責任で終わってるだけだろ。表沙汰になって各社ようやく動きだしてるしトップまで情報が上がらないのか上がっても放置なのか調べる必要があると思うわ
0825不要不急の名無しさん
垢版 |
2020/09/16(水) 23:17:25.20ID:BZQuj+vo0
>>796
ほんこれ。
セキュリティも本人確認も今は仮想通貨取引所>銀行になってるよな。

ドコモロ事件を笑ってたビットコイナーだけど、流石に笑えなくなってきたわ。
0827不要不急の名無しさん
垢版 |
2020/09/16(水) 23:18:08.10ID:+MBuydSd0
>>811
被害者人数の差じゃないかな
こっち6人?でコインチェックは数百人くらいはいただろう
0828不要不急の名無しさん
垢版 |
2020/09/16(水) 23:18:28.54ID:ON99jSJj0
模倣犯か同一犯同一グループか知らんけど
明らかに銀行との連携のすきを狙って来てるな
銀行はもっとセキュリティ上げないとダメだ
0829不要不急の名無しさん
垢版 |
2020/09/16(水) 23:18:28.98ID:SQyR3Rdf0
>>821
それだけ入ってる口座をどうやって見つけたんだろう
0830不要不急の名無しさん
垢版 |
2020/09/16(水) 23:18:29.87ID:pvo1c8EP0
ドコモのがなかったら一連の発覚がもっと遅れていた可能性があるのでは
0832不要不急の名無しさん
垢版 |
2020/09/16(水) 23:18:46.84ID:fncoUhtz0
>>5

証券口座:被害者名義

出金(ザル認証でこれが可能)

銀行口座:闇サイトで購入した別名義

適当に作った電子マネーにチャージ

キャップレス決済でヒャッハー!


じゃね?
0833不要不急の名無しさん
垢版 |
2020/09/16(水) 23:19:18.20ID:xzF+sQDq0
>>585
メールからのURLからは飛ばない
あらかじめ買った時にブックマークしておいて
レビューは買ったあとならログインすればいつでも書ける
0834不要不急の名無しさん
垢版 |
2020/09/16(水) 23:19:33.89ID:257+aGd/0
フィッシング対策って皆何してる?
前に良いって聞いた無料のPhishWallっていうの入れてあるが、
正直役に立ってるのか分からない
そっくりに作られた偽サイトを判別して警告してくれるらしい
0835不要不急の名無しさん
垢版 |
2020/09/16(水) 23:19:44.53ID:A41njZZE0
>>829
内部の人間が漏らした可能性もあるし高額納税リスト中心にアタックかけてるなど色んな方法はある
0836不要不急の名無しさん
垢版 |
2020/09/16(水) 23:19:52.14ID:k1xiE9c+0
口座を作ったはいいものの運営と対戦するネトゲに見えてどうにもやる気がおきん
0839不要不急の名無しさん
垢版 |
2020/09/16(水) 23:20:35.31ID:BAU5ZL+H0
>>820
SMBCのトークンもおかしな話だよね。あれさ、トークン機器だけ申し込むと
後からスマホアプリ導入してそっちのトークンアプリも同時に使用できるという。
わけ判らん。
逆にスマホアプリのトークン使用を申し込むと、後からトークン機器くれなくて
後からトークン機器使ういたいからという申し込みが却下されて出来ないという。
0840不要不急の名無しさん
垢版 |
2020/09/16(水) 23:20:59.53ID:PNhmqZ4T0
1年以上SBIにログインしてないわ
去年のシステム変更で俺のPCからログインできなくなって放置
障害者雇用のど素人が使えもしないJavaScript使ってるせいなんだろうけど
0841不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:03.45ID:A41njZZE0
>>834
来たメールからは接続しないかな。本サイトから確認
0842不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:11.33ID:hu9MmHaF0
ファルコンが死んですぐこれだからな
0843不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:16.38ID:L6ABGBo80
PC安心設定 云々言ってる馬鹿は自分の持ってるスマホでPCのHPから
今すぐログオンしてみろ 馬鹿さ加減がわかるからw
0844不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:34.53ID:f75oBCwu0
>>798
やっぱりないよね?安心したw
昔の口座には送られてないのかと不安になってしまった
0845不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:42.14ID:cyb5hjWt0
>>794
やってるのかしらんけど
三菱UFJのサイトには照会することがあるって書いてはある
0846不要不急の名無しさん
垢版 |
2020/09/16(水) 23:21:56.40ID:y3V7ymij0
買付余力からだけじゃなくて、勝手に売却もできたのか

ちょっと待てよ、それ本当に何者かのしわざだったのか?
0847不要不急の名無しさん
垢版 |
2020/09/16(水) 23:22:12.08ID:jOqwerUg0
JavaScript無効にすらしないでフィッシング対策とか不可能だろ
0848不要不急の名無しさん
垢版 |
2020/09/16(水) 23:22:21.74ID:+MBuydSd0
>>836
買いと売りボタンを使って運営と対戦するオンラインゲームに近い
相対取引FXはマジでこれw
0850不要不急の名無しさん
垢版 |
2020/09/16(水) 23:22:39.35ID:xzF+sQDq0
>>595
大事件だから内閣人事でごまかし
セキュリティ甘くしてたのも怪しいな
0851不要不急の名無しさん
垢版 |
2020/09/16(水) 23:22:58.12ID:NznNNjOx0
フィッシングなんかしなくても金融機関の人間なら流出を理由に個人情報を抜き取れるだろ
んで頃合い見計らって犯行を実行する

2016年9月にハゲ関連から銀行口座含むガチの個人情報が流出したが被害が表面化してないってことで甘々の対応で終わった

この手のケースハゲ関連でかなりあっただろ?
金融庁はこういうの調べろよ
0852不要不急の名無しさん
垢版 |
2020/09/16(水) 23:22:58.71ID:hVtk4UqS0
>>820
スマホアプリは怖い。
監禁されてスマホ見られたら全部奪われる。
0853不要不急の名無しさん
垢版 |
2020/09/16(水) 23:23:10.34ID:RLlUIRiv0
すげぇなこんな手の込んだハイテク犯罪やれるなら
普通に働いても食うには困らんだろうに
リスク犯してまでやることかね
0855不要不急の名無しさん
垢版 |
2020/09/16(水) 23:23:15.32ID:7fD89rKn0
>>8
マスク拒否男がそう言う工作員なのかな
0856不要不急の名無しさん
垢版 |
2020/09/16(水) 23:23:47.79ID:bS9UKq7E0
どこの国からやってるのか公表しろよ
中国からならデカップリングを進める理由になる
0857不要不急の名無しさん
垢版 |
2020/09/16(水) 23:24:04.40ID:LwlirVRF0
>>849
証券系は糧にして改善しそう
ドコモとかゆうちょは何したらいいかわかってなさそう…
0858不要不急の名無しさん
垢版 |
2020/09/16(水) 23:24:10.87ID:BZQuj+vo0
>>852
それ監禁された時点でスマホだろうが通帳だろうがキャッシュカードだろうが同じだろ…
0861不要不急の名無しさん
垢版 |
2020/09/16(水) 23:24:59.37ID:y3V7ymij0
自分の口座から自分に出金して、その分補填してもらえるんだったら、みんなやるよなw
0862不要不急の名無しさん
垢版 |
2020/09/16(水) 23:25:21.37ID:k1xiE9c+0
>>848
運営とグルじゃない限り絶対に勝てんと悟ってしおしお
0863不要不急の名無しさん
垢版 |
2020/09/16(水) 23:25:21.49ID:iQZ3rhm70
>>517
SBIではないけど本人確認の個人情報を中国保管にしてるキャッシュレス決済はあるよ
SBIは知らん
0865不要不急の名無しさん
垢版 |
2020/09/16(水) 23:25:53.46ID:eTWvZVtH0
ドコモはガチのキチガイで
ゆうちょはガチのアホだろ
0866不要不急の名無しさん
垢版 |
2020/09/16(水) 23:26:16.84ID:LEMGMN8d0
大企業がどんなセキュリティソフトをインストールしていたのか気になる
セキュリティがなかったら保険適応外とか聞いたことあるんだけどどうなんだろ
0868不要不急の名無しさん
垢版 |
2020/09/16(水) 23:26:45.53ID:YScPluCC0
>>834
俺はPCからしかログインしない。
そして正しいURLアドレスを保管しているメモからコピペして呼び出す。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況